脆弱性管理一覧

WEBセミナー:今すぐ使えてすぐ終わるペネトレーションテストサービス!活用事例のご紹介!

サイバー脅威が巧妙化する中、セキュリティ対策の重要性が高まっています。脆弱性対応は発見される件数が年々増加し「時間と人の不足により対応が追い付いていない」との声も聞かれます。本セミナーでは、実際にサービスを利用されたお客様の事例と合わせて、リスクの観点から脆弱性を発見し優先順位付けを行うペンテストについてご紹介します。

WEBセミナー:Microsoft脆弱性レポート2024 - 攻撃者の視点で見直すセキュリティ戦略

米国BeyondTrust社が「2024 Microsoft Vulnerabilities Report」を公開しました。2023年に公表されたマイクロソフト製品の脆弱性を総括し、それに基づくセキュリティ対策について解説しています。本WEBセミナーでは、40ページ以上にわたるレポートの重要ポイントをわかりやすく凝縮してお届けします。

WEBセミナー:メインフレームも例外じゃない?より重視されるペネトレーションテストの実施結果例

サイバー攻撃の手口が高度化・巧妙化する中、政府機関をはじめとする各分野でペネトレーションテストの必要性の認識が高まっています。その中でメインフレームは『難攻不落』と評されがちですが、その安全性への過信が新たなリスクを生む可能性があると指摘されています。本セミナーではメインフレーム向けセキュリティの最新知見をお届けします。

自動ペンテストとWeb API検証の利点

Web APIのセキュリティ検証と自動ペンテストによって、Web APIが期待される機能性、セキュリティ、パフォーマンス、信頼性を満たしているかを確認し、安全かつ効率的でコスト効果の高い運用を実現できます。Web APIテストは、サーバーがAPIを通じて受け取るデータの有効性と安全性をサーバーが処理を始める前に確認するための実践的な入力検証です。

RidgeBotプラグインライブラリーのCTEMにおける重要な役割

Ridge Securityのプラグインライブラリとは、セキュリティの専門知識やベストプラクティスを集約することで迅速な対策を可能にしているものです。これらのプラグインは、現実の世界で悪用されている脅威を検出し、検証するスクリプトです。プラグインライブラリを活用することでセキュリティ態勢を強化してリスクを軽減できます。

Ridge Securityが”Breakthrough Award: AI in CTEM”を受賞

米国Ridge Security社は、情報セキュリティ業界に革新をもたらす企業を表彰する Top InfoSec Innovator Awards 2024 において、Breakthrough Award: AI in CTEM を受賞しました。この賞は、Cyber Defense Magazine によって選出・授与され、先進的なアプローチが評価されています。

【10/28(月)-30日(水)】Gartner IT Symposium/Xpo™ 2024 に出展します

米国Ridge Security社と同社ソリューションRidgeBotをご紹介する機会として2024年10月28日(月)- 30日(水)に開催される「Gartner IT Symposium/XpoTM 2024」に出展します。Ridge Security社は「最強の防衛はハッカーのように考えること」という理念に基づき、AI駆動のペネトレーションテストツールで業界をリードしています。

Ridge Security、GRC Outlook誌の Top 10 ペネトレーションテスト・ソリューション・プロバイダー 2024 に選出

Ridge Security社はGRC Outlook誌による2024年のTop 10 Penetration Testing Solution Providers に選ばれました。他の企業が手動でのテスト提供を中心とする中で、AIを活用した自動化ツールRidgeBotを提供する企業として注目されています。

Vanguard社のセキュリティカンファレンス2024開催、メインフレーム60周年の今年のテーマは脆弱性とペンテスト

Vanguard Security & Compliance(VSC)は、2024年9月16日~19日に米国ノースカロライナ州シャーロットで開催されます。メインフレームのハッキングやペネトレーションテストが主要テーマの一つであり、サイバーセキュリティの専門家による多数の講演や高度なトレーニングも提供されます。

RidgeBotによるOpenSSH サーバー RCE 脆弱性CVE-2024-6387検出のサポート

OpenSSH は、SSH プロトコルを使用したリモート ログインのための接続ツールで大半のUNIX および Linux のOSで標準的に使用され、Windows などの他のプラットフォームでも利用可能なため、多様な分野で広く使用されています。しかしNISTがCVE-2024-6387 を公開しました。パッチ未適用のバージョン 8.5p1 から 9.8p1 はすべてリスクにさらされています。